Cointelegraph
DOGE$0.08596 0.41%
TRX$0.3353 0.66%
LINK$11.43 1.10%
ZEC$788.25 2.10%
ADA$0.2078 0.76%
XRP$1.39 3.06%
ETH$2,495.14 2.36%
BTC$78,708.54 0.30%
XMR$435.93 0.91%
BNB$702.10 1.43%
XLM$0.1811 1.67%
SOL$97.57 0.75%
HYPE$81.63 3.20%
Escrito por Vince QuillRedatorRevisado por Ana Paula PereiraEditor

Plugins falsos da OKX são encontrados na loja do navegador Firefox

Últimas NotíciasPublicado9 de jan. de 2025

De acordo com a empresa de segurança cibernética CertiK, extensões maliciosas de navegador podem ser usadas para roubar informações confidenciais e fundos.

fake-okx-plugins-found-firefox-browser-store

A exchange de criptomoedas OKX alertou os usuários sobre extensões de navegador OKX fraudulentas que apareceram na loja de plugins do navegador Firefox. As extensões integram funcionalidades de terceiros à interface do navegador.

De acordo com a OKX, a empresa não lançou nenhum plugin para o navegador Firefox e aconselhou os usuários que baixaram o plugin por engano a transferirem quaisquer fundos em carteiras conectadas à extensão fraudulenta.

A OKX entrou em contato com o Firefox para remover os aplicativos e lembrou os usuários de nunca baixarem softwares específicos da OKX de terceiros.

O plugin fraudulento. Fonte: OKX

Extensões de navegador maliciosas podem ser usadas para roubar informações sensíveis e fundos. Golpes de phishing foram uma das principais causas de perdas em criptomoedas em 2024, de acordo com a CertiK.

Usuários devem estar atentos: Phishing está cada vez mais sofisticado

A CertiK publicou recentemente o relatório “Hack3d: O Relatório de Segurança do Web3 2024,” destacando as ameaças mais significativas à cibersegurança de ativos digitais em 2024.

De acordo com o relatório, golpes de phishing em 296 campanhas de ataque custaram coletivamente aos usuários de criptomoedas mais de US$ 1 bilhão em perdas em 2024, representando um aumento de 21% em relação ao ano anterior.

Em setembro de 2024, pesquisadores da empresa de cibersegurança McAfee descobriram um tipo de malware que afeta smartphones Android chamado SpyAgent.

Os pesquisadores detectaram o malware, habilmente disfarçado como aplicativos Android aparentemente legítimos, em mais de 280 aplicativos fraudulentos.

O SpyAgent utiliza reconhecimento óptico de caracteres (OCR) para escanear imagens armazenadas na memória do dispositivo e extrair informações sensíveis, como chaves privadas de criptomoedas, armazenadas nas imagens.

Os pesquisadores também disseram que o malware se espalhou por meio de links de mensagens de texto que incentivavam os usuários a baixar os aplicativos maliciosos, permitindo que os golpistas contornassem os controles de segurança da loja de aplicativos do Google.

O Decentraland — um metaverso de realidade virtual 3D construído na rede Ethereum — sofreu uma violação em sua página do X em 19 de setembro de 2024.

Os hackers usaram a página comprometida para promover links de phishing para seguidores e anunciaram um falso airdrop do token MANA (MANA), a criptomoeda nativa do Decentraland.

Qualquer usuário que clicasse no link para participar do airdrop e conectasse suas carteiras teria seus fundos drenados pelo malware.

A Cointelegraph está comprometida com um jornalismo independente e transparente. Este artigo de notícias é produzido de acordo com a Política Editorial da Cointelegraph e tem como objetivo fornecer informações precisas e oportunas. Os leitores são incentivados a verificar as informações de forma independente. Leia a nossa Política Editorial https://cointelegraph.com.br/editorial-policy

Mais sobre o assunto